Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

A közepétől a varázslatig

MetaDefender Aether .0.0 új korszakot nyit a kiberbiztonsági fenyegetések elemzésében
Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Örömmel mutatjuk be a kiberbiztonsági ellenállóképesség legújabb mérföldkövét, MetaDefender Aether .0.Aether . Ez a kiadás nem csupán frissített felhasználói felületet hoz magával, hanem olyan hatékony funkciókat is, amelyekAether MetaDefender Aetherhatékonysági arányát közel 100%-ra emelik – ami összességében több mint 30%-os növekedést jelent.

A fenyegetéselemző megoldások hatékonyságát bemutató vonalas grafikon 2024 januárjától áprilisáig a különböző fájltípusok esetében.

A Filescan.io új UX dizájnja jelentős előrelépést jelent, amely az esztétikai vonzerőt a fokozott funkcionalitással ötvözi. Az új, érzékenyebb felhasználói felület középpontjában a felhasználóközpontú megközelítés áll, valamint az új funkciók jövőbiztos alapja. 

Új, egyszerűsített felhasználói felület

1. Tiszta és friss felhasználói felület egységes OPSWAT megjelenéssel és felfrissített jelentéstervezéssel. A legérdekesebb mutatók szűrhetők, így a felhasználók a legfontosabb információkra összpontosíthatnak. 

Aether OPSWAT MetaDefender Aether , amelyen a rosszindulatú programok részletes elemzése látható, a különféle fenyegetési mutatók kiemelve
Folyamatelemzési folyamatábra OPSWAT MetaDefender Aether programban, amelyAether a fájlok, hálózatok és folyamatok közötti kölcsönhatásokat a rosszindulatú programok felismerése érdekében

2. A kezdőlapon elérhető fenyegetésvadász és elemzési funkciók, valamint a könnyebb használat érdekében egyszerűsített navigáció.

Aether OPSWAT MetaDefender Aether fejlett fenyegetéselemző irányítópultjának áttekintése, amely bemutatja, hogy a felhőalapú hírnév-elemzés milyen hatékonyan segít a rejtett fenyegetések felismerésében

A fenyegetésvadászok könnyen elérhetik a fenyegetésvadász oldal egyszerűsített változatát a leggyakoribb szűrőkkel. Ez az oldal könnyen használható, a nevek, IP-k, tartományok és hash-ok új, kombinált keresőmezőjével. Számos szűrőhöz több érték is megengedett, a YARA-szabályokhoz kifinomultabb és pontosabb szűrő, valamint fenyegetésjelzők és MITRE ATT&CK technikák és taktikák. 

OPSWAT MetaDefender Aether felülete, amelyen a kiberbiztonsági keretrendszerben a fenyegetéskereséshez használt alapszűrők láthatók

Támogatás a Sandbox telepítéséhez offline rendszereken

Korábban, Sandbox telepítéséhez internetkapcsolatra volt szükség, de most már lehetséges a telepítési folyamat futtatása offline rendszereken is egy előre összeállított telepítőcsomag* segítségével.

Az offline telepítő jellemzői és előnyei a Sandbox

Részletes jelentésnézet az OPSWAT MetaDefender Aether alkalmazásban, amely több fenyegetési mutató alapján rosszindulatúnakAether egy fájlt

Nincs szükség internetre

Aether MetaDefender Aether ideális megoldás air-gapped kritikus, air-gapped ; a felhasználók az előre összeállított telepítőcsomag segítségével internet-hozzáférés nélküliAether is telepíthetik MetaDefender .

Képernyőkép az OPSWAT MetaDefender Aether által elemzett, potenciálisan rosszindulatú végrehajtható fájlból kivont fájlokról

Kényelem

Egyszerűsített telepítési folyamat, különösen biztonságos környezetben, ahol az internet-hozzáférés korlátozott lehet.

Az OPSWAT MetaDefender Aether adminisztrációs panelje, amely a biztonsági felügyelet céljából a felhasználói tevékenységek és a rendszeresemények naplójátAether

Biztonság

Csökkentett kitettség az online fenyegetéseknek a telepítési folyamat során.

OPSWAT MetaDefender Aether rendszergazdai felületén található részletes hitelesítési napló, amely a felhasználók bejelentkezési tevékenységeit és a biztonsági szinteket mutatja be

Hordozhatóság

Terjeszthető a USB meghajtókon, CD-ken vagy belső hálózatokon keresztül, így könnyen telepíthető különböző környezetekben.

Következetesség

Biztosítja, hogy minden felhasználó ugyanazt a verziót és beállítást használja, elkerülve az ellentmondásos vagy részleges letöltésekkel kapcsolatos problémákat.

Kinek hasznos a Sandbox v.2.0.0-ból?

SOC elemzők és incidensreagálók

MetaDefender Aether integrálódik más MetaDefender , például ICAP, Kiosk, a Secure Storage-szel és Managed File Transfer többszintű védelmet Managed File Transfer .

IT Szakemberek

MetaDefender Aether rendkívül biztonságos, és mind a felhőben, mind a helyszínen könnyen telepíthető és karbantartható, számos különböző telepítési mód segítségével.

Oktatási intézmények

Akadémiai célokra ma már minden eddiginél könnyebb programozást és kiberbiztonságot tanítani internet-hozzáférés nélkül.

Vállalatok

MetaDefender Aether részletes, átfogó jelentések készítésévelAether a szervezetek biztonsági helyzetét, amelyek támogatást nyújtanak a biztonsági operációs központ (SOC) elemzőinek és elősegítik a szabályozási előírások betartását.

Biztonság

MetaDefender Aether offline telepítési lehetőségek révén is biztosítja, hogy a telepítések védve legyenek az internetes fenyegetésektől.

Megbízhatóság

Élvezze a következetes telepítési élményt az internet sebességétől vagy elérhetőségétől való függés nélkül.

Kényelem

MetaDefender Aether nemcsak offline módonAether , hanem a bevezetése korlátozott környezetekben is zökkenőmentesen zajlik.

Továbbfejlesztett metaadatok és viselkedési információk kinyerése az MSI, LNK, AutoIT és ODF fájlokhoz 

Mivel a kártevőprogramok készítői folyamatosan újítanak, egyre gyakoribbá vált a rosszindulatú kódok terjesztése egyre bonyolultabb módszerekkel, például MSI-telepítők és LNK-parancsikonok segítségével. sandbox hagyományos sandbox nem feltétlenül rendelkeznek a szükséges eszközökkel ahhoz, hogy az összes információt kinyerjék és ezeket a fájltípusokat teljes mértékben feldolgozzák, ami hiányosságokat eredményezhet a fenyegetések észlelésében és elemzésében.

Rosszindulatú szoftverek felderítése

Számos kártevőváltozat MSI-telepítőfájlként vagy LNK-parancsikonokon keresztül terjed. Ezen felül a szkriptalapú kártevőket is lefordíthatják futtatható fájlokká, elrejtve ezzel a kódjukat. Az ilyen fájltípusok sandbox történő elemzésének képessége sandbox ezeknek a fenyegetéseknek a hatékonyabb felismerésében és semlegesítésében.

Viselkedési betekintés

Ha megértjük, hogy egy MSI-telepítő hogyan módosítja a rendszert, vagy hogy egy LNK-fájl hogyan irányít át vagy futtat programokat, az értékes betekintést nyújthat a lehetséges sebezhetőségekbe vagy rosszindulatú viselkedésformákba. Ezen felül MetaDefender Aether kibontja az ODF-fájlok makrókódját is, amelyek saját nyelvet használnak további viselkedésformák megvalósítására.

Ez a példa azt mutatja be, hogyan alkalmazzuk a megfelelő AutoIT-címkét a gyökér bemeneti fájlra:

Ezután láthatjuk, hogy az AutoIT szkriptet ugyanabból a PEEXE bemeneti fájlból kivonjuk és egyszerű szöveggé dekompiláljuk: 

Javított mutatók és észlelések a már támogatott fájltípusok esetében

A számos új mutató között szerepelnek az Office-dokumentumok ikonjai és a PEEXE-ikonok közötti hasonlósági egyezések is. Gyakran előfordul, hogy a futtatható fájltípusokat dokumentumokhoz használt ikonokkal és fájlkiterjesztésekkel próbálják álcázni. MetaDefender Aether mostantól a Dhash – egy képekhez kifejlesztett hasonlósági hash – alapjánAether az ilyen, futtatható fájlokban használt ikonokat.

Ellenőrzési naplózási keretrendszer a rendszergazdai beállításokhoz és a felhasználói hitelesítéshez

Az új ellenőrzési naplózási funkció rögzíti a rendszerben bekövetkező eseményeket. Ezek az események magukban foglalják a beállítások módosítását, a bejelentkezéseket és kijelentkezéseket, valamint a műveletek sikerességét vagy sikertelenségét. Az ellenőrzési napló rögzíti az eseményt, a felelős felhasználót, hiba esetén a hibaüzenetet, valamint adott esetben az előtte és utána állapotot.

Az ellenőrzési naplók típusai

Az ellenőrzési naplóknak több típusa létezik, amelyek mindegyike a rendszer egy adott komponensének eseményeit naplózza.

Admin beállítások

Az Admin Audit Logger naplózza az Admin Panelen történő minden eseményt, beleértve a beállítások módosítását; felhasználók vagy csoportok létrehozását, módosítását vagy törlését; stb.

Felhasználói hitelesítés

A Hitelesítési ellenőrzési naplózó naplózza a bejelentkezési és kijelentkezési eseményeket. 

A kiadásban szereplő funkciók és fejlesztések teljes listája a MetaDefender Aether .0.0 kiadási megjegyzéseiben található. 

* Jogi okokból ez a telepítőcsomag nem tölthető le közvetlenül a my.opswat.com oldalról. Az eszközök offline telepítéshez való előkészítéséhez egy Ubuntu 22.04-et futtató online számítógépre vagy virtuális gépre van szükség. Az előkészítési lépés elvégzése után az offline telepítés több offline rendszeren is elvégezhető ugyanazokkal az előre elkészített eszközökkel. 

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.